
사기 급증에 따라 AI가 아프리카 사이버 범죄의 절반 이상을 주도 – INTERPOL
요약
INTERPOL 보고서에 따르면 아프리카 사이버 범죄의 55%가 AI를 활용하고 있으며, 이로 인해 관련 금융 손실이 1년 만에 4억 8,400만 달러로 급증했습니다. 범죄자들은 딥페이크와 합성 신원을 이용해 금융 시스템과 개인을 정교하게 공격하고 있습니다.
핵심 포인트
- 아프리카 사이버 범죄 사례 중 55%에서 AI 기술 활용 확인
- 사이버 범죄 관련 금융 손실이 전년 대비 약 2.5배 급증
- 딥페이크 및 AI 생성 콘텐츠를 이용한 사회 공학적 공격 증가
- 합성 신원을 이용한 생체 인식 및 금융 인증 시스템 우회 위험
INTERPOL의 African Cyberthreat Assessment Report 2026에 따르면, 인공지능 (AI)이 현재 아프리카 전역에서 보고된 사이버 범죄의 절반 이상을 가동하고 있으며, 이를 통해 범죄자들이 더 빠르고, 더 설득력 있으며, 더 대규모의 공격을 실행할 수 있게 되었다.
보고서는 대륙 전역에서 기록된 **사이버 범죄 사례의 55%**에 AI 사용이 포함되어 있음을 발견했으며, 이는 아프리카의 디지털 경제가 계속 확장됨에 따라 우려를 낳고 있다.
36개 아프리카 국가의 데이터를 기반으로 한 이 40페이지 분량의 평가 보고서는 사이버 범죄가 고도로 조직화된 국경 초월 산업으로 진화하여 당국이 탐지하고 저지하기가 점점 더 어려워지고 있다고 밝혔다.
온라인 사기는 아프리카의 가장 큰 사이버 위협으로 남아 있음
보고서에 따르면, 온라인 사기는 2025년에도 가장 흔한 형태의 사이버 범죄로 남아 있었다. 범죄자들은 피해자를 표적으로 삼기 위해 소셜 미디어 플랫폼 및 모바일 머니 (mobile money) 서비스와 함께 인공지능 (AI)을 점점 더 많이 사용하고 있다.
INTERPOL은 사이버 범죄 관련 금융 손실이 지난 1년 동안 2024년 1억 9,200만 달러에서 4억 8,400만 달러로 급격히 증가했다고 밝혔다. 조사관들은 이러한 증가의 원인을 AI 기반 사기, 탈취된 로그인 자격 증명 및 정교한 사회 공학 (social engineering) 공격의 탓으로 돌리고 있다.
또한 보고서는 **조사 대상 국가의 72%**가 자국 국경 내에서 운영되는 사기 센터를 확인했으며, 그 집중도가 서아프리카 및 남아프리카에서 가장 높게 나타났다고 밝혔다.
지역마다 서로 다른 사이버 위험에 직면
보고서는 대륙 전역의 뚜렷한 사이버 범죄 트렌드를 강조한다.
동아프리카에서는 모바일 머니 (mobile money) 사기와 핵심 인프라를 겨냥한 랜섬웨어 (ransomware) 공격이 가장 큰 위협 중 하나이다.
서아프리카 및 중앙아프리카는 기업과 개인 모두에게 영향을 미치는 비즈니스 이메일 침해 (business email compromise) 및 로맨스 스캠 (romance scams)이 높은 수준으로 지속되고 있다.
한편, 남아프리카의 발전된 디지털 연결성은 이 지역을 혼란을 극대화하려는 국제 사이버 범죄 네트워크의 매력적인 표적으로 만들었다.
AI는 사이버 범죄를 더욱 설득력 있게 만들고 있음
INTERPOL은 인공지능 (AI)이 사이버 범죄자들이 활동하는 방식을 변화시키고 있다고 경고했다.
딥페이크 (Deepfake) 기술과 AI 생성 콘텐츠는 디지털 성착취 (sextortion) 및 온라인 괴롭힘 캠페인에 점점 더 많이 사용되고 있다. INTERPOL의 기술 파트너 중 하나인 TrendAI는 이러한 전술과 관련된 약 600,000건의 성착취 (sextortion) 사례를 탐지했다.
보고서는 또한 범죄자들이 신뢰할 수 있는 연락처를 모방한 사실적인 이메일을 생성하기 위해 AI를 사용하는 비즈니스 이메일 침해 (Business Email Compromise, BEC) 사기가 급증했다고 언급했다.
아프리카에 기반을 둔 일부 사이버 범죄 그룹은 활동을 숨기기 위해 여러 국가에 퍼져 있는 인프라를 사용하여 유럽 및 북미의 기업과 개인을 표적으로 삼았다.
또 다른 증가하는 우려는 **합성 신원 (synthetic identities)**의 사용이다. 사이버 범죄자들은 단순히 개인 정보를 훔치는 것에 그치지 않고, 실제 데이터와 조작된 세부 정보를 결합하여 완전히 새로운 디지털 신원을 생성하고 있다.
이러한 가짜 프로필은 일부 생체 인식 (biometric) 검증 시스템을 회피하면서 은행 계좌를 개설하고, 모바일 대출을 받고, SIM 카드를 등록하는 데 사용된 것으로 보고되었다.
협력의 공백으로 인해 금융 시스템이 노출됨
INTERPOL은 은행, 통신사 및 법 집행 기관 간의 취약한 공조가 사이버 범죄에 맞서려는 노력을 계속해서 저해하고 있다고 밝혔다.
실시간 정보 공유의 부재는 범죄자들이 탈취한 자금을 빠르게 이동시키고, 당국이 대응하기 전에 여러 관할 구역에 걸친 취약점을 악용할 수 있는 기회를 창출한다.
또한 보고서는 범죄 네트워크에 의해 기술이 채택되는 속도가 매우 빠름에도 불구하고, 많은 아프리카 법 집행 기관들이 여전히 AI 기반 사이버 위협에 대응할 준비가 충분히 되어 있지 않다는 점을 발견했다.
사이버 범죄에 맞서 노력을 강화하는 국가들
증가하는 위협에도 불구하고, 보고서는 대륙 전역에서 진전이 이루어지고 있음을 지적한다.
2025년, 17개 아프리카 국가가 사이버 범죄 관련 법률을 도입하거나 업데이트했습니다. 세네갈 또한 아동과 관련된 온라인 범죄에 대한 대응을 개선하기 위해 설계된 온라인 신고 플랫폼을 출시했습니다.
INTERPOL은 공동 국제 작전 또한 상당한 결과를 가져왔다고 밝혔습니다. 네 가지 주요 작전인 Operation Serengeti 2.0, Operation Contender 3.0, Operation Sentinel, 그리고 Operation Red Card 2.0을 통해 1,500명 이상을 체포했으며, 수백 대의 전자 기기를 압수하고 사이버 범죄와 관련된 1억 달러 이상의 자금을 회수했습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 HN AI Posts의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기